niusouti.com

以下有关安全测试的说法错误的是()。A.针对文件处理软件和网络数据处理软件,构造畸形的文件结构数据和网络数据包数据,开展测试,以发现程序中没有考虑到的畸形数据。B.需要对所有的用户输入都进行严格的检测,以发现web应用中对输入限制和过滤的不足。C.有关路径的测试需要包含多种多样的路径表达方式,并测试路径的访问控制机制。D.异常处理的测试不需要做为测试内容。

题目
以下有关安全测试的说法错误的是()。

A.针对文件处理软件和网络数据处理软件,构造畸形的文件结构数据和网络数据包数据,开展测试,以发现程序中没有考虑到的畸形数据。

B.需要对所有的用户输入都进行严格的检测,以发现web应用中对输入限制和过滤的不足。

C.有关路径的测试需要包含多种多样的路径表达方式,并测试路径的访问控制机制。

D.异常处理的测试不需要做为测试内容。


相似考题
更多“以下有关安全测试的说法错误的是()。 ”相关问题
  • 第1题:

    以下关于软件安全测试说法正确的是?

    A、软件安全测试就是黑盒测试。

    B、Fuzz测试是经常采用的安全测试方法之一。

    C、软件安全测试关注的是软件的功能。

    D、软件安全测试可以发现软件中产生的所有安全问题。


    答案:B

  • 第2题:

    以下关于web应用软件测试的说法中,错误的是______。

    A.内容测试是Web应用软件测试的一项重要内容

    B.Cookie安全性测试是Web应用软件安全性测试的一项重要内容

    C.并发测试是Web应用软件性能测试的一项重要内容

    D.表单测试是Web应用软件性能测试的一项重要内容


    正确答案:D
    解析:Web应用软件的系统测试包括功能测试、性能测试、易用性测试、内容测试、安全性测试、接口测试等。由此可知A说法正确。
      Web应用软件安全性测试包括服务器端的内容安全性测试、客户端的内容安全性测试、Cookie安全性测试、日志功能的测试等,由此可知B说法正确。
      Web应用软件性能测试包括并发测试、负载测试和压力测试、配置测试和性能调试。C正确。
      Web应用软件的功能测试包括链接测试、表单测试和Cookie测试。由此可知表单测试不是Web应用软件性能测试的一项重要内容,而是功能测试的一项重要内容。

  • 第3题:

    14、以下说法错误的是()。

    A.成功的测试是指发现程序的所有错误

    B.测试不能证明程序是正确的

    C.测试不能证明程序中没有错误

    D.测试是为了发现程序中的错误


    C

  • 第4题:

    以下关于Web应用软件测试的说法中,错误的是______。

    A.数据完整性测试是Web应用软件数据层测试的一项重要内容

    B.内容测试是Web应用软件易用性测试的一项重要内容

    C.表单测试是Web应用软件功能测试的一项重要内容

    D.客户端内容安全性的测试是Web应用软件安全性测试的一项重要内容


    正确答案:B
    解析:Web应用软件数据层测试包括两个方面:一是数据完整性的测试,二是大数据量数据库的性能测试,故选项A说法正确。Web应用软件功能测试通常针对链接测试、表单测试和Cookie测试三个方面进行,故选项C说法正确。Web应用软件安全性测试主要包括服务器端的内容安全性、客户端的内容安全性和Cookie-安全性三个方面,由此选项D说法正确。内容测试和易用性测试都是Web应用软件的测试策略,不具有从属关系,故选项B说法错误。

  • 第5题:

    以下关于web应用软件测试的说法中,错误的是______。

    A.内容测试是Web应用软件测试的一项重要内容

    B.Cookie安全性测试是Web应用软件安全性测试的一项重要内容

    C.并发测试是Web应用软件性能测试的一项重要内容

    D.表单测试是Web应用软件性能测试的一项重要内容


    正确答案:D
    解析:Web应用软件的系统测试包括功能测试、性能测试、易用性测试、内容测试、安全性测试、接口测试等。由此可知A说法正确。Web应用软件安全性测试包括服务器端的内容安全性测试、客户端的内容安全性测试、Cookie安全性测试、日志功能的测试等,由此可知B说法正确。Web应用软件性能测试包括并发测试、负载测试和压力测试、配置测试和性能调试。C正确。Web应用软件的功能测试包括链接测试、表单测试和Cookie测试。由此可知表单测试不是Web应用软件性能测试的一项重要内容,而是功能测试的一项重要内容。